Qlik Sense Enterprise 路徑遊走弱點

critical Web App Scanning Plugin ID 114369

概要

Qlik Sense Enterprise 路徑遊走弱點

說明

Qlik Sense Enterprise for Windows 受到路徑遊走弱點和 HTTP 要求走私弱點影響,在特定情況下,攻擊者可利用第二個弱點在未經驗證的情況下從遠端執行程式碼。

解決方案

請參閱 Qlik 公告中的風險緩解措施選項。

另請參閱

https://community.qlik.com/t5/Official-Support-Articles/Critical-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows/ta-p/2110801

Plugin 詳細資訊

嚴重性: Critical

ID: 114369

類型: remote

已發布: 2024/7/18

已更新: 2024/7/18

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: High

分數: 8.1

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-41265

CVSS v3

風險因素: Critical

基本分數: 9.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2023-41265

弱點資訊

CPE: cpe:2.3:a:qlik:qlik_sense:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2023/8/29

弱點發布日期: 2023/8/29

CISA 已知遭惡意利用弱點到期日: 2023/12/28

參考資訊

CVE: CVE-2023-41265, CVE-2023-41266